{"id":16630,"date":"2024-07-24T09:01:40","date_gmt":"2024-07-24T07:01:40","guid":{"rendered":"https:\/\/www.omniabpm.com\/2024\/07\/24\/comprendere-dora-il-digital-operational-resilience-act\/"},"modified":"2024-07-24T09:01:40","modified_gmt":"2024-07-24T07:01:40","slug":"comprendere-dora-il-digital-operational-resilience-act","status":"publish","type":"post","link":"https:\/\/www.omnia-platform.com\/it\/2024\/07\/24\/comprendere-dora-il-digital-operational-resilience-act\/","title":{"rendered":"Comprendere DORA: Il Digital Operational Resilience Act"},"content":{"rendered":"<p>Il Digital Operational Resilience Act, comunemente indicato come DORA, \u00e8 un regolamento fondamentale dell\u2019Unione Europea (UE) volto a rafforzare il quadro di gestione dei rischi legati alle tecnologie dell\u2019informazione e della comunicazione (ICT) all\u2019interno del settore finanziario dell\u2019UE. La normativa DORA, che sar\u00e0 pienamente implementata entro il 17 gennaio 2025, impone standard tecnici completi e vincolanti sia per le entit\u00e0 finanziarie che per i loro fornitori di servizi tecnologici critici di terze parti.<\/p>\n<p><strong>Lo scopo di DORA<\/strong><\/p>\n<p>DORA ha due obiettivi primari:<\/p>\n<ol>\n<li><strong> Gestione globale del rischio ICT<\/strong>: il regolamento mira ad affrontare in modo approfondito la gestione del rischio ICT nel settore dei servizi finanziari.<\/li>\n<li><strong> Armonizzazione delle normative:<\/strong> cerca di armonizzare le normative esistenti sulla gestione del rischio ICT nei singoli Stati membri dell\u2019UE, creando un quadro unificato. Questa armonizzazione mira ad eliminare le lacune, le sovrapposizioni e i conflitti che potrebbero derivare da normative nazionali disparate, semplificando cos\u00ec la conformit\u00e0 per le entit\u00e0 finanziarie e migliorando la resilienza del sistema finanziario dell\u2019UE.<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><strong>Attuazione e supervisione<\/strong><\/p>\n<p>Sebbene DORA sia stato adottato ufficialmente dall\u2019UE, i dettagli chiave sono ancora in fase di definizione da parte delle Autorit\u00e0 europee di vigilanza (ESA), che includono l\u2019Autorit\u00e0 bancaria europea (EBA), l\u2019Autorit\u00e0 europea degli strumenti finanziari e dei mercati (ESMA), l\u2019Autorit\u00e0 europea delle assicurazioni e dei mercati e l\u2019Autorit\u00e0 per le pensioni aziendali e professionali (EIOPA). Queste autorit\u00e0 sono responsabili della stesura delle norme tecniche di regolamentazione (RTS) e delle norme tecniche di attuazione (ITS) che gli enti interessati devono implementare. Si prevede che questi standard saranno completati entro il 2024. Allo stesso tempo, la Commissione Europea sta sviluppando un quadro di supervisione per i fornitori di ICT critici, anch\u2019esso dovrebbe essere finalizzato nel 2024.<\/p>\n<p><strong>Domini chiave di DORA<\/strong><\/p>\n<p>DORA stabilisce i requisiti tecnici per gli enti finanziari e i fornitori di ICT in quattro ambiti principali:<\/p>\n<ol>\n<li>Gestione e governance dei rischi ICT<\/li>\n<li>Risposta e segnalazione degli incidenti<\/li>\n<li>Test di resilienza operativa digitale<\/li>\n<li>Gestione del rischio di terze parti<\/li>\n<\/ol>\n<p>Sebbene la condivisione delle informazioni sia incoraggiata da DORA, non \u00e8 obbligatoria. Un aspetto notevole di DORA \u00e8 la sua applicabilit\u00e0 sia alle entit\u00e0 finanziarie che ai fornitori ICT che le servono. Ci si aspetta che le societ\u00e0 finanziarie gestiscano attivamente i rischi ICT di terze parti negoziando termini contrattuali specifici riguardanti strategie di uscita, audit e obiettivi di performance. Alle entit\u00e0 \u00e8 vietato contrattare con fornitori ICT che non soddisfano questi requisiti. Le autorit\u00e0 competenti hanno il potere di sospendere o risolvere i contratti non conformi. La Commissione Europea sta inoltre valutando la possibilit\u00e0 di elaborare clausole contrattuali standardizzate per facilitarne il rispetto.<\/p>\n<p>Inoltre, le istituzioni finanziarie dovranno mappare le loro dipendenze ICT da terze parti e garantire che le loro funzioni critiche non dipendano eccessivamente da un singolo fornitore o da un piccolo gruppo di fornitori.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Soluzioni di automazione con Omnia BPM<\/strong><\/p>\n<p>In questo panorama normativo in evoluzione, sfruttare soluzioni di automazione avanzate diventa cruciale. Le automazioni IA ad alto impatto e la piattaforma low code Omnia BPM possono migliorare significativamente i tuoi sistemi IT, rendendoli pi\u00f9 proattivi, i processi pi\u00f9 efficienti e le persone pi\u00f9 produttive. Le app intelligenti di Omnia BPM, facilmente adattabili al settore dei servizi finanziari, sono progettate per aiutare i clienti a mitigare i rischi ed accelerare l&#8217;adozione di nuove normative per i loro processi pi\u00f9 sensibili.<\/p>\n<p>Con Omnia BPM, accelera l&#8217;innovazione garantendo al contempo conformit\u00e0 e sicurezza, fornendo al tuo istituto finanziario gli strumenti necessari per prosperare nel nuovo framework DORA.<\/p>\n<p>&nbsp;<\/p>\n<p>Tony Vitale<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il Digital Operational Resilience Act, comunemente indicato come DORA, \u00e8 un regolamento fondamentale dell\u2019Unione Europea (UE) volto a rafforzare il quadro di gestione dei rischi  [&#8230;]<\/p>\n","protected":false},"author":5,"featured_media":16628,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[],"class_list":["post-16630","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-generale"],"_links":{"self":[{"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/posts\/16630","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/comments?post=16630"}],"version-history":[{"count":0,"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/posts\/16630\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/media\/16628"}],"wp:attachment":[{"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/media?parent=16630"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/categories?post=16630"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.omnia-platform.com\/it\/wp-json\/wp\/v2\/tags?post=16630"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}